|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal : Cross-Site Scripting et Requête Forgée Vulnérabilités
27/07/2007 14H42
Référence Secunia : SA26224
Date de publication : 2007-07-27
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal 4.x
Drupal 5.x
Description :
Quelques vulnérabilités ont été identifiées dans Drupal, qui pourraient être exploitées par des utilisateurs malicieux pour conduire des attaques cross-site scripting et par des personnes malintentionnées pour conduire des attaques par requêtes cross-site forgées.
1) Drupal n'utilise pas correctement the Forms API et utilisateurs pour réaliser certaines actions via des requêtes HTTP sans réaliser de vérifications de validité pour vérifier la requête. Cela pourrait être exploité par ex. pour supprimer des commentaires ou révisions de contenu et désactiver menu items en incitant a utilisateur en cours à visiter un site malicieux.
Les vulnérabilités sont rapportées dans Drupal 5.x précédente à 5.2.
2) Certaines variables serveur ne sont pas vérifiées correctement avant d'être renvoyées à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
L'exploitation de ce problème requière "administer content types" privileges.
Les vulnérabilités sont rapportées dans Drupal 4.7.x précédente à 4.7.7 et Drupal 5.x précédente à Drupal 5.2
Solutions :
Mettre à jour en version 4.7.7 et 5.2 ou appliquer les correctifs.
Vulnérabilité découverte par :
L'éditeur crédite:
1) Konstantin Käfer (menu issue) et le Drupal security team.
2) David Caylor (PHP_SELF issue) et Karthik (Content type naming issues).
Référence :
http://drupal.org/files/sa-2007-017/advisory.txt
http://drupal.org/files/sa-2007-018/advisory.txt
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|